Malware bytes
Par précaution je viens d'effectuer un examen complet avec " Malware bytes anti mallware" et au terme de l'examen je reçois les messages suivants :
- Malware.trace suivi de file suive de : C:\WINDOWS\Sytem32\winrtsnr.txt
- Rogue-Eorezo suivi de : registry key suivi de : HKEY_CURREN_USER\Software\Eorezo
Les deux lignes sont suives de laphrase : no action taken
Que dois-je faire ? d'avance merci de votre aide !
28 réponses
Suite à un examen complet réalisé avec Malwarebytes Anti-Malware, des alertes telles que Malware.trace et Rogue-Eorezo apparaissent accompagnées d'une clé de registre et de la mention 'no action taken'. Parmi les éléments de réponse, certains conseillent d'envoyer le rapport et d'attendre des conseils, d'autres rappellent que Malwarebytes peut être obsolète et proposer d'utiliser UsbFix pour un scan approfondi. D'autres interventions suggèrent de vérifier les clés système et les navigateurs et de brancher des sources externes pour analyse, puis de poster le rapport UsbFix.txt obtenu après le scan. Certaines remarques soulignent que l'environnement Windows XP et IE8 peut limiter l'efficacité des outils et qu'une révision complète du système et des données externes pourrait être nécessaire.
-
Je ne parviens pas à effectuer les manip que vous me demandez !
C'est qui explique que je ne donne plus de nouvelles ... pour l'heure je tente de résoudre le problème avec vos consignes ... pais pas simple !
Remerciements -
plus de nouvelles ?
-
Bonjour
Il faudrai poster le rapport ici -
hello ! Je n'ai pas reçu de réponse à mon dernier message ! Avez-vous reçu le rapport et maintenant que dois-je faire ?
D'avance merci de votre aide ( travail pas facile pour vous j'en conviens ! ) -
je viens de poster le rapport UsbFix.txt ... qu'en est-il ?
D'avance merci -
# Double clic sur UsbFix présent sur ton bureau
# Clique sur Suppression
# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# La suppression est lancée. Le bureau va disparaitre, c'est normal
# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me
# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque
# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier
# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .
# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
-
Utilisateur: JEAN-CLAUDE (Administrateur) # JEAN-036GGNMZ8I [ ]
Mis à jour le 23/10/10 par El Desaparecido / C_XX
Lancé à 15:07:18 | 24/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Avira AntiVir PersonalEdition Classic 6.38.1.19
[Enabled | Updated]
Antivirus: Avira AntiVir PersonalEdition Classic 0.0.0.0 [Enabled | Updated]
Antivirus: Avira AntiVir PersonalEdition Classic 0.0.0.0 [Enabled | Updated]
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Antivirus: avast! Antivirus 5.0.83886757 [Enabled | Updated]
Antivirus: Avira AntiVir PersonalEdition Classic 0.0.0.0 [Enabled | Updated]
RAM -> 767 Mo
C:\ (%systemdrive%) -> Disque fixe # 77 Go (42 Go libre(s) - 54%) [] # NTFS
D:\ -> CD-ROM
################## | Éléments infectieux |
Présent! C:\WINDOWS\system32\winservn.txt
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{aff3f0cb-4165-11df-bb7c-00142a67885a}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{ecd3454c-d998-11de-b9f4-00142a67885a}
Shell\AutoRun\Command = F:\InstallTomTomHOME.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | -
Bonjour à tous,
Merci pour votre intervention
sherred, le lien d'USBFix n'est plus bon, canned à mettre à jour
Gen Hackman, je te remercie d'avoir mis le bon lien
anbije
J'attendrai le rapport d'USBFix
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø -
Désolée mais je ne parviens pas à télécharger : UsbFix.exe
Apparamment le lien est rompu ! -
Bonjour et merci de ton aide !
je ne vois Spyware Doctor nulle part sur mon panneau de config
Par ailleurs je suis dans l'imposssibilité de supprimer "antivir". Lorsque je veux supprimer antivir je reçois le message suivant :
"Setup n'a pas pu trouver ou lire le fichier Feature Control
D'avance merci-
pour avancer
Télécharge UsbFix (de Chiquitine29) sur ton bureau
https://www.ionos.fr/?affiliate_id=77097
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
--> Double clic sur UsbFix
clic sur le bouton Recherche
et ne touche plus a rien pendant le scan
Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
-
-
en attendant nat heu Jawaryinti
effectivement tu es envahis de rogue et divers infections USB.Troj.Ask .PriceGong
mais tu a surtout un probleme dans tes protections
AVAST + ANTIVIR c'est un antivirus de trop, qui nuis a ta protection , et risque de plantage + ralentissement
Spyware Doctor c'est une *$£ qui ne sert a rien ,
Spybot - Search & Destroy est un peu désuet ,
-
lien :
http://www.cijoint.fr/cjlink.php?file=cj201010/cij3FuVdRe.txt -
le lien :
http://www.cijoint.fr/cjlink.phb?file=cj201010/cijoAtHbiZ.txt -
Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse. -
Bonjour,
Je ne vois pas où se situe votre réponse ! Avec mes excuses et dans l'attente de votre aide,
Remerciements,
anbije -
Ai-je fait la bonne manipulation ?
-
-
On est pas sur la même longueur d'onde, je l'ai vu ce rapport
il faudrai me faire ceci
https://forums.commentcamarche.net/forum/affich-19550943-malware-bytes#12 -
j'ai copié le rapport le 21/10 à 21:16 ... voir ci-dessus ! Merci
-
Bonjour
Je n'ai aucun rapport, il faudrai relever le lien où a été hébergé le rapport
- 1
- 2